هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

رئيسة الوزراء اليابانية ساينا تاكاشي توضح عدم ارتباطها بـ Meme Coin ذات الاسم المماثل، وتراجع العملة بأكثر من 85%

رئيسة الوزراء اليابانية ساينا تاكاشي توضح أنها لا تعرف شيئًا عن العملة المشفرة المسماة SANAE TOKEN، ولم تمنح أي موافقة على هذا المشروع، بهدف تصحيح سوء الفهم بين الجمهور. تم إصدار هذه العملة من قبل رجل الأعمال ميزوغوتشي يويجي، وارتفعت بشكل مؤقت ثم انخفضت بسرعة بعد إصدار البيان.

GateNewsمنذ 3 س

ضابط سابق في شرطة لوس أنجلوس يُدان بتهمة سرقة بيتكوين في حادثة "هجوم المفتاح" رقم $350K

باختصار تمت إدانة ضابط شرطة سابق في شرطة لوس أنجلوس بتهمة الاختطاف والسرقة بعد اقتحام منزل حيث احتجز صاحب عملة مشفرة مراهقًا وهو يهدده بالسلاح. سرق إريك هيلم والمتهمون المزعومون قرصًا صلبًا يحتوي على ما يعادل 350,000 دولار من البيتكوين من الضحية. الجريمة هي الــ

Decryptمنذ 9 س

ما الذي يجب الانتباه إليه عند الاستثمار الخاص في SpaceX و OpenAI؟ تحليل مخاطر الاستثمار الخاص قبل الطرح العام الأولي

التمويل اللامركزي قبل الاكتتاب العام الأولي (Pre-IPO) يحظى بشعبية كبيرة في عالم العملات الرقمية، لكن على المستثمرين أن يكونوا حذرين من المخاطر المحتملة، حيث إن ما يتم شراؤه قد يكون مجرد وعود وليس حصصًا فعلية. الصناديق الخاصة (SPV) هي أداة تنظيمية شائعة، ويجب الالتزام بالمتطلبات التنظيمية، خاصة فيما يتعلق بالقوانين وتأهيل المستثمرين. أشارت شركة Phyrex إلى أن بعض المنتجات قد تكون مجرد تعرضات مشتقة، ويجب على المستثمرين توخي الحذر لتجنب الوقوع في مخاطر جمع التبرعات غير القانونية.

ChainNewsAbmediaمنذ 13 س

ظهرت هجمات انتقامية بتمويل من العملات الرقمية في كوريا الجنوبية، حيث يتلقى المشتبه بهم مكافأة تتراوح بين 300 و600 دولار

تقوم الشرطة الكورية الجنوبية بالتحقيق في سلسلة من حوادث الانتقام المدعومة من قبل العملات المشفرة، حيث يتلقى المشتبه بهم المدفوعات من أصحاب العمل عبر Telegram لتنفيذ التخريب والتشهير. وتشتبه الشرطة في وجود مجموعة تدعي أنها منظمة انتقام خاصة تنشط في هذا المجال، وهو ظاهرة موجودة أيضًا في روسيا.

GateNewsمنذ 13 س

Lido:عقد نقطة الربط بين ZKsync و wstETH يحتوي على ثغرة محتملة

أفاد فريق ليدو الرسمي أن عقد جسر wstETH الخاص بـ ZKsync يحتوي على ثغرة محتملة، ولكنه لم يُستغل بعد، ولا يتأثر حاملوه. لقد أوقف ليدو إيداع الأموال الجديدة في هذا العقد، ويخطط لإصلاحه واستعادة الوظائف بعد التصويت على الحوكمة القادم.

GateNewsمنذ 16 س

sDOLA LlamaLend تعرض لهجوم من قبل عملية تلاعب بأسعار عبر اقتراض سريع، وخسائر تقدر بحوالي 24 ألف دولار أمريكي

تشير رسالة ChainCatcher إلى أن sDOLA و LlamaLend تعرضا لهجوم تحكم في سعر الائتمان السريع، مما أدى إلى خسارة حوالي 240,000 دولار أمريكي. من خلال تعديل سعر sDOLA، تسبب المهاجم في انخفاض عامل الصحة لعدة حسابات إلى أقل من 0، مما أدى إلى تفعيل شروط التصفية وتحقيق أرباح.

GateNewsمنذ 16 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0